Existe alguma ferramenta padrão para avaliação de segurança do servidor linux?

1

Por exemplo, no outro dia percebi que tinha uma configuração na configuração do PostgreSQL que permitia que certos hosts se conectassem sem a senha auth. Eu estou querendo saber se há / são uma coleção de ferramentas de avaliação de segurança (ou listas de verificação) padrão, amada e essencial para encontrar pontos fracos no meu servidor para que eu possa conectá-los antes que alguém o faça.

    
por Lactose 10.02.2012 / 19:18

1 resposta

2

Eu recomendaria consultar o Repositório do NIST National Checklist Program, que contém listas de verificação e linhas de base de segurança para muitos sistemas. Você provavelmente precisaria de uma ferramenta SCAP para analisar seus sistemas. Você pode ver a edição da comunidade Retina, que permite fazer upload de linhas de base. Verifique este link link

    
por 10.02.2012 / 21:29